Is een privacybeleid verplicht voor uw VME volgens de GDPR-regels?
Elke VME die persoonsgegevens verwerkt, valt onder de GDPR en moet een privacybeleid opstellen. Lees wat de wet van u verwacht als mede-eigenaar of syndicus en hoe u dit concreet implementeert.
Valt een VME onder de GDPR?
Ja. Volgens de Europese Algemene Verordening Gegevensbescherming (GDPR) moeten alle organisaties die persoonsgegevens verwerken, waaronder VME's, aandacht besteden aan hun privacybeleid. Een VME verwerkt verschillende soorten persoonsgegevens: naam, adres, e-mail, telefoonnummer en bankgegevens van mede-eigenaars en huurders. Ook notulen van Algemene Vergaderingen, correspondentie en aanwezigheidslijsten vallen onder de GDPR.
De VME is in de meeste gevallen de verwerkingsverantwoordelijke. De syndicus treedt op als verwerker namens de VME. Dat betekent dat de VME een privacyverklaring moet opstellen die uitlegt welke gegevens worden verzameld, waarvoor ze worden gebruikt, hoe lang ze worden bewaard en welke rechten betrokkenen hebben.
Hoe implementeert een VME een GDPR-conform privacybeleid?
Een GDPR-conform privacybeleid voor een VME omvat minimaal: een privacyverklaring beschikbaar voor alle mede-eigenaars en huurders, een verwerkingsregister dat bijhoudt welke persoonsgegevens worden verwerkt en waarvoor, een procedure voor het beantwoorden van inzage- en verwijderingsverzoeken, en een beveiligingsbeleid voor de bescherming van de gegevens.
Agendeer de GDPR-compliance van uw VME op de volgende Algemene Vergadering. Vraag uw syndicus welke persoonsgegevens hij verwerkt en of er een verwerkersovereenkomst is gesloten tussen de VME en de syndicus. Modelverantwoordingen zijn beschikbaar via de Gegevensbeschermingsautoriteit (GBA) of de website van uw beroepsorganisatie voor syndici.
Veelgestelde vragen
- Is een kleine VME met minder dan 10 eigenaars ook GDPR-plichtig?
- Ja. De GDPR maakt geen onderscheid op basis van de grootte van de organisatie. Elke VME die persoonsgegevens verwerkt, ongeacht haar omvang, valt onder de GDPR.
- Moet de syndicus een verwerkersovereenkomst sluiten met de VME?
- Ja. Wanneer de syndicus persoonsgegevens verwerkt namens de VME, is een verwerkersovereenkomst wettelijk verplicht onder de GDPR. Dit document regelt hoe de syndicus de gegevens mag gebruiken en beveiligen.
- Mogen notulen van de Algemene Vergadering openbaar worden gemaakt?
- Notulen zijn enkel beschikbaar voor de mede-eigenaars van de VME. Ze mogen niet openbaar worden gemaakt zonder toestemming, omdat ze persoonsgegevens kunnen bevatten. De syndicus bezorgt de notulen enkel aan de rechthebbenden.
- Wat riskeer ik als VME bij niet-naleving van de GDPR?
- Een betrokkene kan een klacht indienen bij de Gegevensbeschermingsautoriteit (GBA). De GBA kan een onderzoek instellen en bij ernstige inbreuken een administratieve boete opleggen. Preventief een privacybeleid opstellen is de beste bescherming.
Deel dit artikel
Vond je dit nuttig? Deel het met je VME, mede-eigenaars, vrienden of familie.
Gerelateerde artikelen
VME-schulden: wanneer betaalt u als mede-eigenaar uw aandeel?
Een Vereniging van Mede-Eigenaars sluit contracten af voor het gebouw: lift onderhoud, blokpolis, poetsdienst, dakwerken, energie voor de gemeenschappelijke delen, renovatiestudies of juridische bijstand. De factuur staat dan meestal op naam van de VME. Toch wordt die schuld…
Kostenverdeling in de VME betwisten bij syndicus of AV
In een appartementsgebouw beslist de syndicus niet vrij wie welke kosten betaalt. De verdeling van de lasten binnen de vereniging van mede-eigenaars (VME) vertrekt altijd vanuit de statuten van het gebouw: de basisakte en het reglement van mede-eigendom.
Te warm in uw appartement: wat kan de VME en syndicus doen?
Een appartement dat tijdens een hittegolf niet meer afkoelt, is niet alleen een comfortprobleem. In gebouwen met grote glaspartijen, platte daken, weinig buitenzonwering of onvoldoende nachtventilatie kan de binnentemperatuur dagenlang hoog blijven. Voor kwetsbare bewoners kan…